CVE-2026-73033
Los administradores autenticados que utilizan el plugin de seguridad Sucuri hasta la versión 2.7.3 pueden explotar una falla en manipulación de rutas en el archivo integrity.lib.php, específicamente en el método pageIntegritySubmission, al enviar secuencias de travesía de directorios cuidadosamente diseñadas a través del parámetro sucuriscan_integrity, lo que podría provocar la eliminación de archivos críticos como wp-config.php y .htaccess fuera del directorio raíz de WordPress. Esta vulnerabilidad permite a los atacantes interrumpir las operaciones del sitio o reinstalarlo maliciosamente.
Basado en datos públicos de CVE (MITRE/NVD).